Description
SQL Injection vulnerability in Limesurvey v2.65.1+170522. This vulnerability allows an attacker to retrieve, create, update and delete database via 'token' parameter in '/index.php' endpoint.
Remediation
References
Related Vulnerabilities
WordPress Plugin Shopello API Cross-Site Scripting (2.9.0)
Oracle JRE CVE-2012-5086 Vulnerability (CVE-2012-5086)
Oracle Application Server Other Vulnerability (CVE-2006-5362)
WordPress Plugin Ninja Popups Multiple Vulnerabilities (4.5.3)
Skipper Unintended Proxy or Intermediary ('Confused Deputy') Vulnerability (CVE-2026-24470)